Guide préliminaire Veritas NetBackup™ pour les communications sécurisées
- Guide préliminaire NetBackup pour les communications sécurisées
- À propos des communications sécurisées dans NetBackup
- Déploiement des certificats basés sur l'ID d'hôte pendant l'installation
- Déploiement des certificats sur les hôtes pendant les mises à niveau
- Fonctionnement de la communication sécurisée avec les nœuds d'un cluster d'un serveur maître
- Quand un jeton d'autorisation est requis lors du déploiement de certificat
- Pourquoi il faut associer les noms d'hôte (ou adresses IP) aux ID d'hôte
- Réinitialisation des attributs d'hôte ou de l'état de la communication d'hôte
- Modifications apportées à la récupération de catalogue
- Modifications apportées à A.I.R. (Auto Image Replication)
- Fonctionnement des hôtes avec des certificats révoqués
- Processus de communication quand un hôte ne peut pas se connecter directement au serveur maître
- Les certificats de sécurité sont-ils sauvegardés
- Processus de communication avec les serveurs de médias hérités dans le cadre d'une configuration en cloud
- Communication des hôtes NetBackup 8.1 avec les hôtes NetBackup 8.0 et antérieurs
- Scénarios d'échec de communication
- Sécuriser la prise en charge de la communication pour les autres hôtes dans le domaine NetBackup
Processus de communication quand un hôte ne peut pas se connecter directement au serveur maître
Dans une zone démilitarisée (DMZ), les clients NetBackup n'ont pas forcément la possibilité d'envoyer directement des demandes (pour le déploiement de certificat, etc.) au serveur maître. Le tunnel HTTP sur le serveur de médias est utilisé pour accepter les demandes de service Web envoyées par les hôtes clients et les transférer vers le serveur maître. La configuration de la tunnelisation HTTP est automatique et aucune intervention n'est requise. Le client et le serveur de média NetBackup doivent correspondre à la version 8.1 ou version ultérieure pour que la tunnelisation HTTP fonctionne.
Quel que soit le niveau de sécurité de déploiement certificat défini sur le serveur maître, vous devez utiliser un jeton d'autorisation pour déployer un certificat basé sur l'ID d'hôte sur un hôte dans une zone démilitarisée.
Pour plus d'informations sur les clients d'une zone démilitarisée, consultez le Guide de sécurité et de chiffrement NetBackup.